(
课件网) 第一部分 计算机网络基础 第五章 加强网络安全与管理 考 纲 要 求 一、网络安全 1.理解网络安全的概念 2.掌握网络安全的主要威胁 3.理解网络安全防范 4.识记网络安全法律保障 二、网络入侵防范 1.理解网络入侵检测的相关概念 2.理解网络入侵检测系统 3.理解网络入侵防御系统 三、防火墙 1.掌握网络防火墙的概念 2.理解网络防火墙的功能 3.识记网络防火墙的分类 4.掌握Windows 10防火墙的基本操作 四、网络管理 1.理解网络管理的定义 2.识记网络管理系统的组成 3.理解网络管理的功能 4.识记网络故障 5.识记网络故障排查 6.掌握网络故障检测 7.识记远程管理与安全 8.掌握网络管理的基本操作 命 题 趋 势 1.要求学生熟记网络安全的概念,掌握网络安全面临的主要威胁和防范措施,了解网络安全法律法规 2.要求学生掌握浏览器的常规安全设置,达到安全上网的目的 3.考查学生对网络入侵检测系统、入侵防御系统的概念和功能的理解,掌握两者之间的不同之处,了解两者在网络安全防范中起到的作用 4.考查学生对防火墙的概念、功能及分类的掌握程度;能够根据实际情况灵活的进行Windows防火墙设置 5.要求学生理解网络管理的系统组成与功能,了解常见的网络故障,掌握每种网络故障的排查方式 6.要求学生了解远程管理的概念,理解远程管理的工作原理,掌握windows远程桌面的基本配置方式 考 向 分 析 【考查内容】 网络安全基本概念、网络入侵防范、防火墙和网络管理,以识记和掌握为主 【考查题型】 填空题、选择题和简答题 【考查分值】 一般为6~10分 一、网络安全的概念(理解) 1.概念:网络安全(Cyber Security)是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全从本质上讲的就是网络上的信息安全。主要包含网络的系统安全和网络的信息安全,其中保护网络的信息安全是关键。 2.属性:网络安全的属性包括保密性、完整性、可用性、可控性和真实性。 保密性:又称机密性,保证信息只被授权者使用而不泄露给未授权者。 完整性:包括数据完整性和系统完整性。数据完整性是指数据未被非授权篡改或者破坏,系统完整性是指系统按既定的功能运行,未被非授权操纵。 可用性:保证信息和信息系统随时为授权者提供服务,而不要出现被非授权者滥用却对授权者拒绝服务的情况。 不可抵赖性:又称不可否认性,数据的发送方和接收方都不能对数据传输的事实和传输的数据进行抵赖。 可控性:对网络信息的传播及内容具有控制能力的特性。 真实性:验证身份、信息、站点的来源真实合法,防止冒充、伪装、钓鱼。 二、网络安全主要威胁(掌握) 1.主要威胁方面包括5种:人为的无意失误;计算机病毒的威胁;软件漏洞和“后门”;黑客的攻击和威胁;过载攻击。 (1)人为的无意失误 有时,虽然网络中设置了不少保护屏障,但可能会由于用户的安全意识不够强,使得各项保护措施形同虚设。 (2)计算机病毒的威胁 目前,计算机网络安全的头号大敌是计算机病毒。计算机病毒是一段具有自我复制能力的程序代码,具有传染性、寄生性、隐蔽性、触发性、破坏性等特点。 (3)软件漏洞和“后门” 每一个操作系统或者网络软件都不可能是完全无缺陷、无漏洞的。 (4)黑客的攻击和威胁 黑客(hacker)是指在未经许可的情况下通过技术手段登录他人的网络服务器并进行一些未经授权操作的人。 黑客会对计算机数据安全构成威胁。他会利用系统中的安全漏洞非法进入他人计算机系统,其危害性非常大。 (5)过载攻击 是指在短时间内通过一台或数台计算机重复地向服务器发送无效请求,使服务器处理请求消耗的资源过多,并一 ... ...